172 похожих чатов

Коллеги, а есть какой-то инструмент, который позволил бы провести тестирование

AWS Security Groups на предмет соответствия плану?

Кейс - у меня есть terraform, который чета там накатывает, и мне надо убедиться что после накатки у меня открыты ровно те порты, которые мне нужны и не открыты лишние.

8 ответов

5 просмотров

nmap?

Alexander-S Автор вопроса
Ilya Savin
nmap?

ну это наверное если снаружи проверять, а снаружи у меня все закрыто. Вопрос про security groups внутри, особенно с учетом что у меня сетка это EKS + RDS + Redis + SQS. Я ж так понимаю если докер контейнер в EKS запустить с nmap на борту, то он мне полный скан не выдаст?

Если он накатился - значит там оно есть. каков должен быть сценарий этого несоответствия, если другие люди и программы туда не лазят?

Alexander S
ну это наверное если снаружи проверять, а снаружи ...

проверяй оттуда откуда тебе надо, про что вопрос?

Alexander-S Автор вопроса
Pavel Zheltouhov
Если он накатился - значит там оно есть. каков дол...

хз, меня на pci-dss просят формальную процедуру приемки. вот я и пытаюсь понять че им нужно выдать

Вывод из апи авса думаю им хватит

Alexander-S Автор вопроса
Elenhil
Вывод из апи авса думаю им хватит

т.е. в качестве процедуры приемки можно просто замутить "сверку с тем что выводит aws у себя в панели\апи"

Alexander S
т.е. в качестве процедуры приемки можно просто зам...

Я dss не проходил, но не думаю что им нужна сверка. Им нужны пруфы что у тебя есть доступы х и нет доступов y

Похожие вопросы

Обсуждают сегодня

Есть какой-нибудь для Delphi/FPC T*Compression(Decompression)Stream на базе LZ4/Zstd/любой другой быстрый(и хорошо сжимающий) алгоритм А ещё лучше в pure pascal А ещё лучше од...
notme
32
А чем вам питонисты не угодили?😂
.
79
Язык Си можно выучить за день? По книжке ANSI C на 230 страниц
Vincent Vegan
29
Привет, запускаю werf в dind в k8s, получаю ошибку на этапе build/beforeSetup: /.werf/stapel/embedded/bin/bash: /.werf/scripts/5898bdfe5214357d3706b879cc8d3d78460fb379607cbd...
florius0
7
Всем привет, написал код ниже, но он выдает сегфолт, в чем причина? #include <stdio.h> #include <stdlib.h> #include <string.h> struct product { char *name; float price; };...
buzz базз
75
Дорогие любители Прекрасной Джулии! Есть кто-то имеющий практический опыт построения ML для Систем Управления? Нам нужно сделать нейросеть для автоматической подстройки пара...
Roman Timo
4
С той же поддержкой Android в тулчейне, если кому интересно. На Swift Forums шло убогое обсуждение всякой херни годами, но ничего годного так и не появлялось. Пришел vgorloff ...
iMike
1
Dim Dim, [02.07.2024 11:07] DB 0x62 Dim Dim, [02.07.2024 11:07] DB 0x66 Dim Dim, [02.07.2024 11:07] кто пояснит что это?
Dim Dim
14
Приветствую ребята,у меня база есть,прорешал много задач с литкода,там деревья,списки, бэктрэкинг и все остальное,что мне сейчас делать?есть может куда устроиться поработать,е...
Aקuст Lеתסuд Aקuст Lеתסuд
5
Всех приветствую. Направьте меня в нужное русло. Постепенно переписываю проект с delphi на lazarus. Приложение - обычный windows/linux клиент для бд firebird. Тут все хорошо. ...
Mishutka
4
Карта сайта